2021年6月10日,十三届全国人大常委会第二十九次会议正式表决通过数据安全法。从数据安全法草案公布开始,这部法律就一直打着确定数据安全制度,加大处罚力度的旗号。可以预见,数据安全法通过后,包括区块链在内的所有涉及数据安全的行业都要更谨慎。
数据安全法(草案)总计七章51条,主要内容如下:
1、 完善数据分级分类保护制
数据安全法明确提出数据分类分级保护制度。国家根据数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者公民、组织合法权益造成的危害程度,对数据实行分级和分类保护。这是在《网络安全法》要求实行网络安全等级保护制度又一重要安全保护制度。
首先,数据安全法明确从国家角度确定重要数据目录,解决了直接将重要数据的管理权限下放到各地方和各部门,可能带来的地区之间、部门之间划分标准的冲突问题;也解决了现行有效规定中多数采取由企业自主进行数据分类分级,可能带来的企业自主划分时优先考虑保护自身利益而非关注数据安全的问题。
BitGo聘请前Genesis高管Matthew Ballensweig领导新平台Go Network:金色财经报道,加密货币托管平台 BitGo 聘请了 Genesis 前董事总经理 Matthew Ballensweig,他将领导 BitGo 新推出的 Go Network,该网络旨在允许对冲基金和其他机构在各个交易所获取交易流动性,而无需将其资产离开监管托管。Matthew Ballensweig于去年 9 月因一系列加密公司倒闭而辞职。
Ballensweig 还曾担任 Genesis 交易和贷款联席主管。
Go Network 于今年早些时候上线,迄今为止包括 Bitstamp、Gate.io、INX 和Enclave Markets 等交易场所,还有数十家交易所、做市商和对冲基金正在洽谈加入合作事宜。[2023/8/3 16:16:56]
其次,各地区、各部门确定本地区、本部门以及相关行业、领域的重要数据具体目录。在国家确定重要数据目录的基础上,由各地区、各部门确定重要数据具体目录,有助于在统一基准之上进一步提高本地区、本部门以及相关行业、领域重要数据保护的颗粒度和针对性,能够对重要数据进行更好地保护。
软件物料安全管理公司Ox Security完成3400万美元种子轮融资,Microsof's Venture参投:9月29日消息,软件物料安全管理公司Ox Security完成3400万美元种子轮融资,Evolution Equity Partners、Team8、Rain Capital、M12和Microsoft's Venture等参投,Ox Security通过名为Pipeline Bill of Materials (PBOM) 的软件物料流程管理架构检测企业与官方机构的内部软件中的安全漏洞,Ox Security计划到2023年底将其30名员工人数增加一倍。(techcrunch)[2022/9/30 6:03:13]
2、 重视数据跨境流动安全
虽然数据安全法不是首次提出数据跨境安全,先前出台的《网络安全法》、《国家网络安全检查操作指南》、《数据安全管理办法(征求意见稿)》、《数据出境评估办法(征求意见稿)》及《个人信息出境安全评估办法(征求意见稿)》分别规定了关键信息基础设施运营者、网络运营者重要数据及个人信息的数据跨境的安全评估要求。但此次数据安全法明显加强了对向境外司法或执法机构提供存储于中国境内的数据的监管,明确提出了与数据跨境流动相关的出口管制、数据相关反制措施、跨境数据执法报批制度,紧密围绕保障数据安全、鼓励自由流动的平衡理念,主要包括:
Spookie Finance前端疑似遭攻击,GHOST币价几乎归零:10月26日消息,推特用户Mario Paladin表示,Spookie Finance项目前端疑似遭攻击,试图在任何提现操作之前授权0xe316Ba开头钱包地址,然后获取受害者的资产。相关资金似乎被发送至钱包地址0x5451A25AFf1c14DDEF74D2AF703aaCc5d483782c。
PeckShieldAlert评论称,推特账号@SpookieFinance已显示不存在,GHOST/WAVAX跌幅达100%。[2022/10/26 16:39:26]
(1)国家积极开展数据领域国际交流合作及标准制定,促进数据跨境安全自由流动;
(2)国家对与履行国际义务和维护国家安全相关的属于管制物项的数据依法实施出口管制;
Coinbase支持灰度因比特币现货ETF被拒对美国SEC发起诉讼:金色财经报道,加密交易所Coinbase支持灰度Grayscale因比特币ETF申请遭拒绝而对美国证券交易委员会 (SEC) 发起诉讼。
此前SEC拒绝了灰度发行比特币ETF的申请。灰度表示,SEC“未能对类似的投资工具采用一致的处理方式”。尽管SEC已批准了多个比特币期货ETF,但拒绝放行比特币现货ETF。
Coinbase周二向美国哥伦比亚特区上诉法院提交的陈述书也提出了同样论点。该交易所表示,无论是现货还是期货ETF,无论是与比特币挂钩,还是与黄金、铂金或钯金等其他大宗商品挂钩,这些投资工具都为投资者提供了相同的投资敞口。比特币期货ETF和现货ETF都旨在跟踪比特币的价格。限制比特币现货ETF进入市场“不合理地限制了投资者的选择”。ETF是一种投资工具,允许投资者间接投资比特币。[2022/10/20 16:30:54]
(3) 外国对中国采取与数据活动有关的歧视性措施的,可以采取相应反制措施;
(4)境外执法机构要求调取存储于境内的数据的,有关主体应向主管机关报告并获得批准后方可提供。
3、 加大对数据处理违法行为处罚力度
我国一直也在重申数据安全的重要性,此次加大处罚力度也表明了我国加强数据安全管理的决心。从具体处罚结果来看,此次数据安全法呈现以下特点:
(1) 罚金标准提升:针对单位及直接负责的主管人员、其他直接责任人员的罚款,较大幅度提升罚金标准;从“一万元以上十万元以下”提升到“五万元以上五十万元以下”,从“五千元以上五万元以下”提升到“一万元以上十万元以下”,从“十万元以上一百万元以下”提升到“五十万元以上五百万元以下”,从“一万元以上十万元以下”提升到“五万元以上五十万元”,不同情形下的罚款额度均大幅提高。
(2)处罚对象范围扩大。在不履行数据安全保护义务的一般法律责任情形下,将“其他直接责任人员”纳入进来,扩大了处罚对象的范围。此外,对于数据调取违法行为的处罚规定,新的数据安全阀覆盖不配合中国官方机构数据调取要求行为(对内)、未经主管机关批准向境外司法或者执法机构提供数据行为(对外)等场景。
(3)处罚形式增加。在拒不改正或者造成大量数据泄露等严重后果的加重情形下,数据安全法规定“可以责令暂停相关业务、停业整顿、吊销相关业务许可证或者吊销营业执照”,大幅加重了责任形式。
区块链行业与数据安全联系紧密,息息相关,在数据安全法通过后,区块链相关行业更应做好以下工作:
1、做好数据的采集工作
区块链行业相关企业在采集用户数据要经过合法授权,即除非法定或约定的事由,不得未经用户允许采集信息,不得过度采集用户信息。合法采集后,还要注意相关数据识别,筛查不合规数据及重点保护数据。
2、做好数据的使用工作
在数据安全法颁布后,区块链行业应当在法律、行政法规规定的目的和范围内收集、使用数据,不得超过必要的限度。在使用数据过程中,区块链行业要加强制度规范和权限管控等技术手段加强风险监测,建立数据使用者的安全责任制度,并设立相关岗位负责数据使用的管理、评估和风险控制;发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当按照规定及时告知用户。
3、做好数据的保护工作
数据安全法明确了开展数据活动的数据安全保护义务,区块链相关行业可以通过技术、管理手段完善数据安全保护工作,包括建立健全全流程数据安全管理制度、组织开展数据安全教育培训、采取相应的技术措施和其他必要措施保障数据安全。
数据安全法的颁布为我国数据安全的立法确定了基本制度框架,而区块链行业作为正在被国家鼓励发展的新兴产业,更应该以身作则,积极响应。不可否认,当下通过的数据安全法只是框架性法律,具体的分类和重要数据保护、数据交易、数据安全审查、数据跨境流动等制度还有待进一步细化和落实,但是我国加强数据保护的趋势是显然易见的。区块链行业及时加强自身数据安全监管能力才能应对之后数据安全带来的风险和挑战。
萨尔瓦多可谓是地球上最贫穷的地区,而笨鸟总是先飞,萨尔瓦多成为最先接受比特币的地区似乎是不可避免的.
1900/1/1 0:00:00编者按:5月,“币圈”吸引无数关注。5月18日,中国互联网金融协会等三大协会发布公告指出,开展法定货币与虚拟货币兑换及虚拟货币之间的兑换业务,违反有关法律法规并涉嫌犯罪.
1900/1/1 0:00:00金色财经报道,5月28日,Uniswap创始人Hayden Adams透露,Uniswap很可能会在短期内重新启动原生代币UNI流动性挖矿,因为重启流动性挖矿应该对社区有所帮助.
1900/1/1 0:00:00最近一段时间,中国监管部门相继发出强监管信号,比特币价格经历了今年以来最大幅度的调整。金融委会议定调后,内蒙古迅速发布打击虚拟货币挖矿的地方细则,内容可谓相当严厉,逼迫许多矿机厂商“出海”.
1900/1/1 0:00:00本文来自?Decrypt,原文作者:Will Gottsegen谷歌计划更新其加密相关服务的广告政策。美国加密货币交易所和钱包将需要满足更严格的认证标准.
1900/1/1 0:00:00?随着对以太坊的需求屡创新高,以太坊的 Gas 价格已经让人吞声忍泪。每天支付这么多 Gwei 可能减少你的收益,对于任何积极使用以太坊网络的加密用户来说,这可能是一个令人头疼的问题.
1900/1/1 0:00:00